Switch to English?
Yes
Переключитись на українську?
Так
Переключиться на русскую?
Да
Przełączyć się na polską?
Tak
Opublikuj swoje zlecenie za darmo i otrzymaj oferty od wykonawców freelancerów już minutę po opublikowaniu!

Wymagany administrator Linux do zabezpieczenia serwera nginx przed powodzią HTTP

Translated

Załączniki 1

Wgląd do aplikacji jest dostępny tylko zarejestrowanym użytkownikom.
  1. 208  
    3 dni205 PLN

    Witam! Zapoznałem się z zadaniem, problem jest jasny: ciężkie zapytania do index.php przebijają cache i zawieszają Apache z bazą, ale rozwiążę ten problem. Mam ponad 3-letnie doświadczenie w administracji, pracowałem w ApexNodes na hostingu gier, więc filtrowanie śmieciowego ruchu na Linuxie jest dla mnie codziennością. Dobrze orientuję się w HestiaCP i VestaCP, dlatego skonfiguruję wszystko poprawnie przez szablony, aby konfiguracje nie uległy zmianie. Nie raz spotkałem się z rozproszonym floodem z centrów danych i skutecznie wdrażałem systemy autoban przez ipset, które obniżały Load Average z 50.0 do 0.5 bez szkody dla SEO. Praca zajmie maksymalnie 2 dni, uwzględniając monitorowanie logów, aby odciąć wszystkie bezczelne podsieci i upewnić się, że strona działa płynnie. Na pewno dobrze się zgramy, czekam na feedback!

  2. 727    6  0
    1 dzień328 PLN

    proszę się zgłaszać

  3. 397  
    4 dni369 PLN

    Witam.

    Posiadam praktyczne doświadczenie w konfiguracji i zabezpieczaniu serwerów produkcyjnych z nginx oraz sklepów internetowych. Pracowałem z VPS, panelami zarządzania i projektami e-commerce.

    Jak będę zabezpieczać:
    - Ograniczę nadmierne połączenia i częste zapytania z jednego adresu IP.
    - Skonfiguruję zabezpieczenia na poziomie serwera WWW, aby zmniejszyć obciążenie od botów.
    - Ustawię automatyczną blokadę podejrzanej aktywności.
    - Przeprowadzę analizę logów i zidentyfikuję główne źródła obciążenia.

    Wszystkie ustawienia wykonuję starannie — bez wpływu na rzeczywistych użytkowników i SEO.
    Pracuję spokojnie i bez pośpiechu, z uwagą na szczegóły.
    Koszt: ~ 4 500 UAH
    Czas realizacji: 3–4 dni
    Jestem gotów do rozpoczęcia po analizie logów.

  4. 6538    229  4   7
    1 dzień410 PLN

    Cześć, zrobię ochronę. Pisz na prywatną wiadomość. Od razu mogę zacząć.

  5. 242  
    1 dzień410 PLN

    Cześć! Proszę, jestem gotów do omówienia szczegółów i konkretnych zadań dotyczących projektu. Proponuję uzgodnić doprecyzowanie szczegółów i warunków realizacji projektu.

  6. 2223    36  0
    1 dzień221 PLN

    Dzień dobry. Mogę zająć się tym od razu. Wielokrotnie rozwiązywałem takie problemy. Proszę o kontakt.

  7. 417    2  0
    2 dni1638 PLN

    Dzień dobry!

    Mam doświadczenie w konfiguracji serwerów produkcyjnych. Mogę zabezpieczyć VPS przed atakami HTTP flood oraz ruchem botów, z uwzględnieniem SEO i stabilności strony.

    **Metoda (wielopoziomowa):**

    1. **Nginx limit_req / limit_conn** — ograniczenie częstotliwości zapytań na poziomie nginx (pierwsza bariera). Miękkie limity dla strony głównej i katalogu, twardsze dla API/admina. Googlebot i inne użyteczne boty — osobna strefa z wyższymi limitami, aby nie wpływać na indeksację.

    2. **fail2ban** — automatyczne blokowanie na podstawie wzorców w logach (powtarzające się 429/404, podejrzany User-Agent). Czas blokady 10–60 minut, aby nie blokować legalnych użytkowników z dynamicznym IP.

    3. **iptables / firewall** — ograniczenie połączeń z jednego IP (connlimit), opcjonalnie — blokowanie znanych centrów danych (Alibaba, Hetzner, DO) dla agresywnych ścieżek (/wp-admin, /xmlrpc itp.). Strona główna i katalog — bez twardej blokady, aby zachować SEO.

    4. **Analiza logów** — skrypt lub cron do analizy access.log: top IP według zapytań, User-Agent, kody statusu. Pomaga skonfigurować fail2ban i sprawdzić, czy użyteczne boty nie trafiają pod blokadę.

    **Doświadczenie:**
    - VPS, nginx reverse proxy, SSL
    - Ograniczenie szybkości w nginx (lista dozwolonych dla webhooków, ograniczenie zapytań)
    - Praca z access.log / error.log w celu diagnozy
    - Firewall, ograniczenie dostępu do portów
    - Runbooki dla produkcji, kontrole stanu

    HestiaCP (nginx+apache) — pracuję z konfiguracjami nginx, uwzględniając specyfikę panelu.

    **SEO:** Googlebot, Bingbot — nie są blokowane, limit_req dla nich jest łagodniejszy. Sprawdzenie robots.txt oraz sitemap po konfiguracji.

    **Podejście (aby nie uszkodzić strony):**
    - Najpierw nginx limit_req — najbezpieczniejszy krok
    - Następnie fail2ban
    - iptables — na końcu, ostrożnie (centra danych czasami używają również zwykli użytkownicy)
    - Jeśli jest staging lub możliwość testu — najpierw sprawdzamy tam

    **Koszt:** 400–600 USD (orientacyjnie 1–2 dni pracy).

    **Termin:** 1–2 dni.

    Jestem gotów omówić szczegóły.

    Sergiusz

  8. 687    8  0
    30 dni246 PLN

    mogę zainstalować ochronę Cloudflare lub CAPTCHA, jeśli będzie to konieczne

    mogę zobaczyć projekt w całości
    wielu letnie doświadczenie z Linuxem

  9. Jeszcze 3 ofert jest ukrytych

Aktualne zlecenia dla freelancerów w kategorii Konfigurowanie oprogramowania i serwerów

Instalacja i konfiguracja platformy Listmonk (lub jej odpowiednika) na VPS Ubuntu 22.04 do wysyłki emaili

257 PLN

Szukam specjalisty do wdrożenia i konfiguracji self-hosted platformy do email marketingu w formacie html-css. Posiadam VPS (Ubuntu 22.04 x64 1 GB RAM, 21 GB Dysku) + stronę na nim, ustawienia SMTP od dostawcy domeny. Zakres prac: Zainstalować Listmonk (skłaniam się ku niemu ze…

Programowanie stron internetowychKonfigurowanie oprogramowania i serwerów ∙ 12 godzin 26 minut temu ∙ 34 oferty

Konfiguracja Fortinet

Dzień dobry! Trzeba skonfigurować Fortinet FortiGate 40F-3G4G. Umożliwić zdalny dostęp do PLC. Doświadczenie zawodowe. Dziękuję!

Administracja systemem i sieciąKonfigurowanie oprogramowania i serwerów ∙ 4 dni 16 godzin temu ∙ 5 ofert

Migracja Windows Server 2016.

Potrzebny administrator systemu do konfiguracji i migracji Windows Server 2016. Zadanie: 1. Przeprowadzić audyt obecnego Windows Server 2016. 2. Sprawdzić role serwera: RDP/RDS, użytkownicy, prawa dostępu, ustawienia sieciowe, zapora, kopia zapasowa. 3. Przygotować plan…

Administracja systemem i sieciąKonfigurowanie oprogramowania i serwerów ∙ 6 dni 14 godzin temu ∙ 12 ofert

Podłączenie profesjonalnych skanerów książek w m. Odessa

Podłączyć profesjonalne skanery książek (2 szt.) w 2 lokalizacjach w m. Odessa Wykonanie montażu zgodnie z instrukcją, podłączenie i konfiguracja oprogramowania, w tym testowe skanowanie do pliku z programu na PC.

Administracja systemem i sieciąKonfigurowanie oprogramowania i serwerów ∙ 6 dni 14 godzin temu ∙ 2 oferty

Ustawienia programu UkrSklad

Uruchomić ponownie (przywrócić) program. Program działał, ale potem baza się zawiesiła (wszystkie informacje o towarze)

Konfigurowanie oprogramowania i serwerów ∙ 9 dni 8 godzin temu ∙ 5 ofert

Zleceniodawca
Denis Butin
Ukraina Kijów  20  0
Zlecenie zostało opublikowane
3 miesiące 22 dni temu
171 wyświetleń
Tagi
  • iptables
  • C Linux
  • hestiacp
  • nginx